Beleid inzake verantwoorde bekendmaking van kwetsbaarheden
Bij Macq SA is de beveiliging van onze informatiesystemen, producten en diensten een prioriteit. Ondanks onze inspanningen om een hoog beveiligingsniveau te garanderen, kunnen er nog steeds kwetsbaarheden aanwezig zijn. Indien u een fout of kwetsbaarheid in één van onze systemen ontdekt, nodigen wij u uit om deze op een verantwoorde manier aan ons te melden.
Wat moet u doen als u een kwetsbaarheid ontdekt?
Indien u een kwetsbaarheid identificeert, verzoeken wij u deze zo snel mogelijk te melden via het volgende e-mailadres: securityreports@macq.eu.
Gelieve de volgende informatie te verstrekken:
- Een duidelijke beschrijving van de kwetsbaarheid.
- De stappen die nodig zijn om de kwetsbaarheid te reproduceren.
- Eventuele vastgestelde gevolgen of risico’s.
- Uw contactgegevens (e-mailadres), zodat wij contact met u kunnen opnemen.
Wat verwachten wij van u?
Om ervoor te zorgen dat de melding als een verantwoorde bekendmaking wordt beschouwd, vragen wij u om:
- De kwetsbaarheid niet te misbruiken.
- Geen toegang te verkrijgen tot gegevens, deze niet te wijzigen of te verwijderen.
- Onze systemen, diensten of gebruikers niet te verstoren.
- De kwetsbaarheid niet openbaar te maken voordat deze is opgelost, en dit steeds in overleg met ons te doen.
Wat kunt u van ons verwachten?
Indien u een kwetsbaarheid meldt overeenkomstig dit beleid:
- Bevestigen wij de ontvangst van uw melding binnen 14 werkdagen.
- Houden wij u op de hoogte van de voortgang van de oplossing.
- Verbinden wij ons ertoe de kwetsbaarheid binnen een redelijke termijn op te lossen.
- Kunnen wij, indien u dit wenst, uw bijdrage publiekelijk erkennen (bijvoorbeeld op onze pagina “Hall of Fame”).
Zullen wij geen juridische stappen tegen u ondernemen indien u voldoet aan de voorwaarden voor verantwoorde bekendmaking en aan het volledige beleid.
Reikwijdte
Dit beleid is van toepassing op digitale systemen en diensten die door Macq SA worden aangeboden en/of beheerd. Het is niet van toepassing op systemen van andere bedrijven of partners, tenzij dit uitdrukkelijk wordt vermeld.
Gecoördineerd beleid inzake bekendmaking van kwetsbaarheden
Algoritme: SHA256
Hash : C76BFCCBC612B98CA92C28A4C1FEC86CAA57BC7ECD47419090F1B76D90A4D4D7
Publieke PGP-sleutel
Algoritme: SHA256
Hash : 12BD449542BD1032EA2985FB2958A8D4F2967B7737B360EEEBE5A7A23972009E
Hall Of Fame
2026 :
- Juni:
- Saurabh Dombe
2025 :
- Oktober:
- Juli: